前言:在查看抓包数据时,常常会因为包的数据过大,导致系统变的卡顿,影响效率。现在教大家使用一种方法,可以直接在windows上对数据包进行分割。操作如下:
1.将数据包放在D盘,使用管理员权限打开命令行并进入D盘下。
2、输入已下命令
"C:\Program Files\Wireshark\editcap" -i 60 mstp712020_0910_1626_56.pcap output.pcap
#注意了C:\Program Files\Wireshark是抓包工具所在文件夹,60代表以60秒为一个时间段进行分割
再打开D盘就可以看到很多output.pcap的输出包了,选出自己想要时间段的包就ok了 !